全球黑客大赛 攻破IE8只需2分钟

社区服务
高级搜索
猴岛论坛电脑百科全球黑客大赛 攻破IE8只需2分钟
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
18个回复

全球黑客大赛 攻破IE8只需2分钟

楼层直达
as5690496

ZxID:4549190

等级: 中尉
举报 只看楼主 使用道具 楼主   发表于: 2010-03-26 0
  北京时间3月26日消息,据国外媒体报道,近日在加拿大温哥华举行的2010年 Pwn2Own全球黑客大赛上,两名黑客在Windows 7操作系统环境中分别攻破了IE8浏览器和火狐3.6浏览器,并因此各获得1万美元奖金。其中攻破IE8浏览器的黑客表示,攻破IE8只需要2分钟时间。

    黑客大赛IE8被攻破

    来自荷兰的黑客皮特·维莱格登希尔(Peter Vreugdenhil)和一位自称尼尔斯(Nils)的德国研究人员成功突破了Windows 7最有名的两项反黑客功能:DEP(数据执行保护)和ASLR(地址空间随时加载)。

    维莱格登希尔首先绕过了ASLR防护,然后又绕过了DEP,进而成功攻破IE8浏览器。一个半小时之后,尼尔斯使用类似的策略绕过了这些防护策略,攻破了火狐3.6浏览器。两人均赢得了一台笔记本电脑、1万美元的奖金以及出席今年7月份DefCon黑客大会的资格。

    大赛主办方的艾伦·波特诺伊(Aaron Portnoy)表示:“今天的每一种攻击方式都是高水平的,攻破IE8的方式尤为引人关注。”

    ASLR通过随时加载关键存储区的位置,使黑客难以预测他们的攻击代码是否能够运行。针对这个防护措施,维莱格登希尔首先利用大量的弱点获得了IE8加载到存储器当中的一个.dll模块的基本地址,然后再利用这个模块去攻击DEP防护程序。

    2004年微软推出Windows XP Service Pack 2时推出了DEP功能,旨在阻止恶意代码在不该执行的区域运行,以此来防止缓冲区溢出攻击(buffer overflow attack)。维莱格登希尔表示:“我的攻击方式对微软自己的代码进行了再利用,以此来绕过DEP。你可以利用微软自己的代码来破坏内存保护。”

    获奖黑客:攻破IE8只需2分钟

    维莱格登希尔解释说:“这是一种分两步走的攻击方式。我可以采取一步措施即攻破IE8,但那要花费太长的时间。”通过这种两步走的攻击方式,维莱格登希尔仅用2分钟便控制了这台装有Windows 7电脑,而如果使用一步措施,那么需要大约50到60分钟。

    维莱格登希尔表示,由于比赛时有一些限制,因此自己并不知道在Pwn2Own大赛上攻破IE8用了多长时间。他说:“但是这种感觉很棒。当时我有点紧张。我相信,肯定还有其它的方法攻破IE8。”

    火狐和Safari也被攻破

    在攻破火狐3.6浏览器的过程中,尼尔斯同样绕过了Windows 7环境下的DEP和ASLR防护功能。与维莱格登希尔一样,尼尔斯也获得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的 Pwn2Own黑客大赛上,尼尔斯一共攻破了火狐、Safari和IE8三款浏览器,共获得了1.5万美元的奖金。波特诺伊表示:“与以往一样,尼尔斯的攻击方式非常全面。”

    另外一位名叫查理·米勒(Charlie Miller)的黑客攻击了一台苹果MacBook Pro笔记本,并在该笔记本的Snow Leopard操作系统环境下攻破了Safari浏览器。米勒因此同样获得了1万美元奖金,所攻破笔记本也归他所有。

    微软承认IE8漏洞

    大赛主办方TippingPoint购买了各位获奖者所使用攻击手段的所有权,并会把相关信息反馈给微软、Mozilla等浏览器提供商。在浏览器提供商发布相应漏洞补丁之前,大会主办方和参赛者均不得对外公布这些漏洞的技术信息。

    微软和Mozilla派代表参观了此次黑客大赛。微软安全研究中心的高级研究员杰瑞·布莱恩特(Jerry Bryant)承认了维莱格登希尔所利用的漏洞。他说:“微软知道了Pwn2own黑客大赛中发现的IE浏览器漏洞。我们正在对此展开调查,并将采取适当措施来保护用户。”

    布莱恩特并未表示微软何时会修复维莱格登希尔所发现的漏洞。微软的下一次补丁发布时间为4月13日,但通常微软修复漏洞的时间会比较长,因为仅测试时间就要达到30到60天。

    查理·米勒表示,今年Pwn2Own黑客大赛所获得的经验非常简单。“在Pwn2Own黑客大赛上你会看到,所有的漏洞仍然是存在于软件方面,像DEP和ASLR等防护措施根本不管用。即便防护措施有提高,研究人员也会不断找到漏洞。”


本篇文章来源于 黑基网-中国最大的网络安全站点 原文链接:http://web.hackbase.com/news/2010-03-26/34401.html
此爱、狠凄凉

ZxID:10412848

等级: 大尉

举报 只看该作者 沙发   发表于: 2010-03-26 0
  我太崇拜他们啦
1993小旭

ZxID:1171677

等级: 大尉
`ノ蒗漫Dè傷吢
举报 只看该作者 板凳   发表于: 2010-03-26 0
是很厉害  2分钟呀  IE8 微软的系统 时代快结束了  新的时代即将到来


as5690496

ZxID:4549190

等级: 中尉
举报 只看该作者 地板   发表于: 2010-03-26 0
貌似说现在IE9比IE8好6倍。 有那么快么 速度???
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看该作者 4楼  发表于: 2010-03-26 0
汗!~,真不好意思,我已经发过了
书山有路勤为径 学海无涯苦作舟
yiimengshi

ZxID:10834103

等级: 准尉
远征http://jl.szgla.com/441800
举报 只看该作者 5楼  发表于: 2010-03-26 0
牛人!
CF1年会员,5万CF点黄金枪等尽在http://best-hacker.taobao.com/   
陈勇001

ZxID:11419746

等级: 列兵
举报 只看该作者 6楼  发表于: 2010-03-26 0
说的爱死人了 !  不要爱人啊
!!!!!!!!!!!@@@@@@@@@
本帖de评分: 1 条评分 DB -2
DB-2

请不要恶意灌水,恶意灌 ..

陈勇001

ZxID:11419746

等级: 列兵
举报 只看该作者 7楼  发表于: 2010-03-26 0
爱死人了  不要说了  能教教我吗?
!!!!!!!@@@@@@@@@
a190371021

ZxID:10426720

等级: 准尉
http://shop34243131.taobao.com
举报 只看该作者 8楼  发表于: 2010-03-26 0
哎!~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 遥远
shop34243131.taobao.com/SD娃娃假发销售
灰太狼浩浩

ZxID:10361013

等级: 中将
头好晕。。

举报 只看该作者 9楼  发表于: 2010-03-27 0
太好攻破了 牛B
文靜流氓

ZxID:10189779

等级: 少校
文静的不一定是书生,也可能是讨BY2欢心的流氓

举报 只看该作者 10楼  发表于: 2010-03-27 0
向黑客前进




Ulquiorra cifer

ZxID:10325137

等级: 中将
&不坏不爱&
举报 只看该作者 11楼  发表于: 2010-03-27 0
引用
引用第2楼Hackers小旭于2010-03-26 10:31发表的  :
是很厉害  2分钟呀  IE8 微软的系统 时代快结束了  新的时代即将到来
再强的对手也有弱点,世界上不会存在神!
619Rey

ZxID:5270061

等级: 上尉
  不要迷恋哥,哥只是个传说!哦也。
举报 只看该作者 12楼  发表于: 2010-03-27 0
  向黑客看齐。
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看该作者 13楼  发表于: 2010-03-27 0
我在看看
书山有路勤为径 学海无涯苦作舟
﹏争贱.ゝ

ZxID:11390104

等级: 少将
配偶: ℡寂寞ゝ
                   哪有不贱 . 只有争贱

举报 只看该作者 14楼  发表于: 2010-03-27 0
今天是学不会了


℡霸气侧漏

ZxID:10132317

等级: 元老
ID 从未出现°    星歌(ge是违规字?)纯爷们

举报 只看该作者 15楼  发表于: 2010-03-27 0
奶奶的没一个中国人,
ViKing.AR

ZxID:8479582

等级: 上校
原名:卖挂的人  置身为跑跑版查毒

举报 只看该作者 16楼  发表于: 2010-03-27 0
厉害,崇拜中...
以毒尊的名义驾驭在一切病毒之上!
泉丿丶

ZxID:1911077

等级: 中将
`Bs→ 装 B  ^_^ .

举报 只看该作者 17楼  发表于: 2010-03-27 0
这个之前看过了 ..
a867763190

ZxID:5059501

等级: 上士
举报 只看该作者 18楼  发表于: 2010-03-27 0
貌似有人破ipone只需20秒.
« 返回列表
发帖 回复